Was Cookies sind
Cookies sind kleine Textdateien, die eine Website beim Besuch auf dem Gerät des Nutzers (Computer, Tablet oder Handy) speichert. Sie ermöglichen es der Website, Informationen über den Besuch zu erinnern, etwa die bevorzugte Sprache, Sitzungs-Credentials oder Cookie-Präferenzen, und die spätere Navigation zu erleichtern.
Neben Cookies im engeren Sinne erfasst diese Richtlinie gleichwertige Technologien, die Informationen auf dem Gerät des Nutzers speichern oder darauf zugreifen: localStorage, sessionStorage, Pixel, Web-Beacons und digitales Fingerprinting. Die rechtliche Behandlung ist nach Art. 22.2 des spanischen Gesetzes 34/2002 (LSSI-CE) dieselbe.
Rechtsgrundlage und Einwilligung
Die Verwendung nicht strikt notwendiger Cookies erfordert die vorherige, informierte, spezifische und eindeutige Einwilligung des Nutzers gemäß Art. 22.2 LSSI-CE und Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird beim Erstbesuch über das Banner eingeholt und kann global (alle akzeptieren), granular (nach Kategorien) oder vollständig abgelehnt (alle ablehnen) erteilt werden.
Strikt notwendige technische Cookies, die zur Erbringung des vom Nutzer angeforderten Dienstes erforderlich sind, sind vom Einwilligungserfordernis ausgenommen, wie Art. 22.2 LSSI-CE und der Leitfaden der AEPD zur Cookie-Nutzung in seiner jeweils gültigen Fassung vorsehen.
Die Entscheidung des Nutzers wird im technischen Cookie cookie_consent_v1 mit einer Dauer von 365 Tagen gespeichert. Nach Ablauf erscheint das Banner erneut zur Erneuerung der Einwilligung. Der Nutzer kann die Einwilligung jederzeit über den Link Cookie-Einstellungen im Footer widerrufen.
Typologie nach Zweck
Gemäß dem Leitfaden der AEPD werden Cookies nach ihrem Zweck in drei Kategorien eingeteilt. Estrategeos verwendet alle drei; nur technische sind von der Einwilligung ausgenommen:
- Technisch oder strikt notwendig: ermöglichen Navigation und Grundfunktionen (authentifizierte Sitzung, Sprachpräferenzen, Einwilligungsspeicherung, Bot- und Angriffsschutz).
- Analyse oder Messung: erlauben die Quantifizierung von Nutzern, Seitenaufrufen, Navigationspfaden und Traffic-Quellen zu statistischen Zwecken und zur Verbesserung des Dienstes.
- Marketing und Personalisierung: ermöglichen Tracking der Nutzerinteraktion für Kampagnenattribution, Remarketing und personalisierte kommerzielle Inhalte.
Technische und notwendige Cookies
Werden ohne vorherige Einwilligung gesetzt, da sie zum Betrieb der Website und des Mandantenportals strikt notwendig sind. Ihre Ablehnung verhindert den Zugang oder mindert wesentliche Funktionen.
| Cookie | Anbieter | Zweck | Dauer |
|---|---|---|---|
cookie_consent_v1 | estrategeos.com | Speichert die Entscheidung des Nutzers zu akzeptierten oder abgelehnten Cookie-Kategorien. | 365 Tage |
cf_clearance | Cloudflare, Inc. | Schutz vor Bots und Denial-of-Service (Turnstile / Bot Management). | 30 Tage |
__cf_bm | Cloudflare, Inc. | Unterscheidung zwischen menschlichem und automatisiertem Traffic zum Schutz des Ursprungs. | 30 Minuten |
sb-*-auth-token | Supabase (Mandantenportal) | Authentifizierte Sitzung im Mandantenportal. Wird nur nach Login gesetzt. | Sitzung |
__stripe_mid, __stripe_sid | Stripe Payments Europe Ltd. | Betrugsprävention bei Zahlungen. Wird nur gesetzt, wenn ein Zahlungsvorgang startet. | 1 Jahr / Sitzung |
calendly_session | Calendly LLC | Hält den Terminbuchungsstatus. Nur bei Öffnen des Buchungs-Widgets. | Sitzung |
hs-messages-* | HubSpot, Inc. | Kommerzielles Chat-Widget. Hält den Gesprächsfaden offen. | 30 Tage |
Analyse-Cookies
Werden nur gesetzt, wenn der Nutzer der Kategorie Analyse zustimmt. Eingesetzt wird Google Analytics 4 mit IP-Anonymisierung (anonymize_ip) und ohne Aktivierung von Werbesignalen oder Personalisierung.
| Cookie | Anbieter | Zweck | Dauer |
|---|---|---|---|
_ga | Google Ireland Ltd. | Unterscheidet eindeutige Nutzer über eine zufällige Kennung. | 24 Monate |
_ga_G57LR64ZHRJ | Google Ireland Ltd. | Hält den GA4-Sitzungsstatus pro Property. | 24 Monate |
_gid | Google Ireland Ltd. | Unterscheidet Nutzer innerhalb eines 24-Stunden-Fensters. | 24 Stunden |
_gat, _gat_gtag_* | Google Ireland Ltd. | Begrenzt die Anfragerate (Throttling). | 1 Minute |
Die Rechtsgrundlage der Verarbeitung ist die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Empfänger ist Google Ireland Ltd. (Gordon House, Barrow Street, Dublin, Irland). Google LLC (US-Muttergesellschaft) ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss vom 10. Juli 2023).
Marketing- und Drittanbieter-Cookies
Werden nur gesetzt, wenn der Nutzer der Kategorie Marketing zustimmt. Einsatz zu Kampagnenattribution, Remarketing und Personalisierung kommerzieller Inhalte im Lead-Formular.
| Cookie | Anbieter | Zweck | Dauer |
|---|---|---|---|
hubspotutk | HubSpot, Inc. | Eindeutige Besucherkennung für sitzungsübergreifendes Tracking und Attribution. | 13 Monate |
__hstc | HubSpot, Inc. | Erfasst Erst-, Letzt- und aktuellen Besuch sowie Sitzungszahl. | 13 Monate |
__hssc | HubSpot, Inc. | Erfasst die aktuelle Sitzung und Anzahl der Seitenaufrufe in ihr. | 30 Minuten |
__hssrc | HubSpot, Inc. | Zeigt, ob die Sitzung neu oder fortgesetzt wird (Wert stets 1). | Sitzung |
Empfänger ist HubSpot, Inc. (USA), zertifiziert unter dem EU-US Data Privacy Framework. Die Rechtsgrundlage der Verarbeitung ist die Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO).
Dauer und Verfall
Cookies lassen sich nach Persistenz in zwei Gruppen einteilen:
- Sitzung: werden automatisch beim Schließen des Browsers gelöscht.
- Persistent: bleiben bis zum Ablaufdatum oder bis zur manuellen Löschung durch den Nutzer gespeichert.
Die in den obigen Tabellen angegebenen Dauern entsprechen den vom jeweiligen Anbieter zum Zeitpunkt der Veröffentlichung deklarierten Werten. Estrategeos S.L. hat keinen Einfluss auf einseitige Änderungen durch Dritte; bei jeder jährlichen Überprüfung werden Abweichungen aktualisiert.
Einwilligung konfigurieren oder widerrufen
Der Nutzer kann seine Einwilligung jederzeit mit derselben Leichtigkeit, mit der sie erteilt wurde, widerrufen oder anpassen:
- Über den Link Cookie-Einstellungen im Footer jeder Seite.
- Durch Löschen des Cookies
cookie_consent_v1in den Browser-Einstellungen; beim nächsten Besuch erscheint das Banner erneut. - Per E-Mail an admin@estrategeos.com.
Bei Widerruf der Einwilligung werden zuvor im Rahmen dieser Einwilligung gesetzte Cookies in derselben Sitzung gelöscht und keine neuen Cookies der betroffenen Kategorie mehr gesetzt, bis der Nutzer erneut ausdrücklich einwilligt.
Browser-seitige Blockierung
Darüber hinaus kann der Nutzer seinen Browser so konfigurieren, dass alle Cookies abgelehnt, selektiv akzeptiert oder vor der Speicherung gewarnt wird. Die Anleitungen variieren je nach Browser:
- Google Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies und andere Websitedaten.
- Mozilla Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies und Website-Daten.
- Safari: Einstellungen → Datenschutz → Website-Daten verwalten.
- Microsoft Edge: Einstellungen → Cookies und Websiteberechtigungen.
Eine vollständige Blockierung von Cookies kann die Funktion des Mandantenportals, des Buchungs-Widgets oder des Bewertungsformulars beeinträchtigen, die auf technische Cookies angewiesen sind.
Drittlandübermittlungen
Einige Anbieter (Google, HubSpot, Stripe, Calendly, Cloudflare) haben ihren Sitz in den USA oder betreiben globale Infrastruktur. In allen Fällen gelten geeignete Garantien nach Kapitel V DSGVO:
- Angemessenheitsbeschluss der EU-Kommission nach dem EU-US Data Privacy Framework, sofern der Anbieter zertifiziert ist.
- Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914 als Ergänzung oder Alternative.
- Zusätzliche technische und organisatorische Maßnahmen (Verschlüsselung in Übertragung und im Ruhezustand, Pseudonymisierung, Datenminimierung).
Details je Auftragsverarbeiter finden sich in der Empfängertabelle der Datenschutzerklärung.
Änderungen
Diese Richtlinie wird überprüft und aktualisiert, wenn neue Technologien hinzukommen, Anbieter wechseln oder sich der Rechtsrahmen ändert. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung mit Angabe des Datums der letzten Aktualisierung. Wesentliche Änderungen, die die Rechtsgrundlage oder Cookie-Kategorien betreffen, werden dem Nutzer durch erneute Anzeige des Banners mitgeteilt.